tech:notes_containerd_et_cri
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_containerd_et_cri [2025/09/08 12:51] – Jean-Baptiste | tech:notes_containerd_et_cri [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes Containerd et CRI | ||
| + | |||
| + | ## Install | ||
| + | |||
| + | Voir : | ||
| + | * [[Notes - nerdctl]] | ||
| + | * [[Notes k8s - How to Install Kubernetes Cluster on Debian 11-12]] | ||
| + | |||
| + | |||
| + | ## CRI ctr crictl | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | ~~~bash | ||
| + | ctr tasks list | ||
| + | sudo ctr containers ls | ||
| + | sudo ctr -n k8s.io containers ls | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | $ sudo crictl ps --label=io.kubernetes.container.name=etcd | ||
| + | WARN[0000] runtime connect using default endpoints: [unix:/// | ||
| + | WARN[0000] image connect using default endpoints: [unix:/// | ||
| + | CONTAINER | ||
| + | 26ad6c508d95f | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | $ sudo ctr -n k8s.io containers ls | grep etcd | ||
| + | 26ad6c508d95f60c42468e683334b01ac46a983d0dc145f05c50e94fb27ab2a4 | ||
| + | e2deef7ab12b892a88ec02e1b4956617a95bc2418ebd05d9112d650b4a6827a4 | ||
| + | |||
| + | $ sudo crictl inspect 26ad6c508d95f60c42468e683334b01ac46a983d0dc145f05c50e94fb27ab2a4 2>/ | ||
| + | " | ||
| + | $ sudo crictl inspect e2deef7ab12b892a88ec02e1b4956617a95bc2418ebd05d9112d650b4a6827a4 2>/ | ||
| + | " | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | $ sudo crictl pods --name etcd | ||
| + | WARN[0000] runtime connect using default endpoints: [unix:/// | ||
| + | POD ID CREATED | ||
| + | 7adfdae770dbc | ||
| + | d258693e868f9 | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ~~~bash | ||
| + | sudo crictl pods --name etcd -o yaml | ||
| + | |||
| + | # list pods by label | ||
| + | $ crictl pods --label component=kube-apiserver | ||
| + | |||
| + | # get the latest pod | ||
| + | $ crictl pods --latest | ||
| + | |||
| + | crictl logs 87d3992f84f74 | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ## Pb | ||
| + | |||
| + | ### Pb Kubeadm 1 | ||
| + | |||
| + | ~~~ | ||
| + | root@vmdeb02: | ||
| + | [init] Using Kubernetes version: v1.29.0 | ||
| + | [preflight] Running pre-flight checks | ||
| + | error execution phase preflight: [preflight] Some fatal errors occurred: | ||
| + | [ERROR CRI]: container runtime is not running: output: time=" | ||
| + | , error: exit status 1 | ||
| + | [preflight] If you know what you are doing, you can make a check non-fatal with `--ignore-preflight-errors=...` | ||
| + | To see the stack trace of this error execute with --v=5 or higher | ||
| + | ~~~ | ||
| + | |||
| + | Et / ou | ||
| + | ~~~ | ||
| + | # systemctl status containerd.service | ||
| + | Sep 10 09:35:34 vmdeb01 containerd[18699]: | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | #### Solution | ||
| + | |||
| + | `/ | ||
| + | ~~~ini | ||
| + | # | ||
| + | disabled_plugins = [] | ||
| + | ~~~ | ||
| + | |||
| + | Et | ||
| + | ~~~bash | ||
| + | systemctl restart containerd.service | ||
| + | ~~~ | ||
| + | |||
| + | Voir | ||
| + | ~~~bash | ||
| + | zcat / | ||
| + | containerd config default > / | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~ini | ||
| + | disabled_plugins = ["" | ||
| + | |||
| + | #root = "/ | ||
| + | #state = "/ | ||
| + | #subreaper = true | ||
| + | #oom_score = 0 | ||
| + | |||
| + | #[grpc] | ||
| + | # address = "/ | ||
| + | # uid = 0 | ||
| + | # gid = 0 | ||
| + | |||
| + | #[debug] | ||
| + | # address = "/ | ||
| + | # uid = 0 | ||
| + | # gid = 0 | ||
| + | # level = " | ||
| + | |||
| + | [plugins." | ||
| + | [plugins." | ||
| + | SystemdCgroup = true | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Voir https:// | ||
| + | |||
| + | |||
| + | ## Autres | ||
| + | |||
| + | ~~~bash | ||
| + | zcat / | ||
| + | ~~~ | ||
| + | |||
| + | En cas de Pb désactiver Faut-il désactiver AppArmor / SELinux | ||
| + | |||
| + | Désactiver AppArmor | ||
| + | ~~~bash | ||
| + | systemctl disable --now apparmor | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
